
Redazione RHC : 23 Aprile 2023 14:32
Negli Stati Uniti è emerso un nuovo tipo di furto d’auto, in cui i criminali utilizzano i telefoni NOKIA 3310 per interagire con il sistema di controllo del veicolo.
Un nuovo metodo di furto consente a un ladro, anche senza esperienza tecnica, di rubare auto senza chiave in 10-15 secondi.
Grazie a dispositivi che possono essere acquistati online, la barriera di accesso al furto di auto di lusso anche costose viene drasticamente ridotta.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ken Tindell, CTO della società di sicurezza informatica automobilistica Canis Labs, ha parlato del funzionamento di tali dispositivi.
Tutto quello che il ladro deve fare è hackerare il faro e strappare il cablaggio dell’auto. Il dirottatore può quindi utilizzare connessioni aperte per accedere fisicamente al bus CAN e inviare messaggi al sistema intemo del veicolo.
Questo metodo di furto si applica ai veicoli Toyota, Maserati, Land Cruiser e Lexus. Su Internet e in vari canali Telegram, questa tecnologia viene venduta a prezzi che vanno da 2700 a 19600 dollari. Nonostante i loro prezzi elevati, alcuni telefoni NOKIA 3310 modificati contengono componenti per soli 10 dollari, un chip con hardware e firmware CAN, oltre a un altro chip relativo al CAN.
I ricercatori hanno chiamato l’attacco CAN Injection (Controller Area Network, CAN). In un attacco di iniezione CAN, i ladri hanno la possibilità di inviare messaggi falsi nel sistema dell’auto consentono di sbloccare il veicolo e disattivare il blocco motore (sistema antifurto), consentendo il furto del veicolo.
Una volta che un produttore di dispositivi ha decodificato la messaggistica specifica del veicolo, ogni dispositivo richiederebbe solo pochi minuti per essere costruito. L’intero lavoro consiste nel saldare alcuni fili.
Secondo i ricercatori, l’unica soluzione corretta sarebbe quella di introdurre la protezione crittografica per i messaggi CAN. Questo può essere fatto con un aggiornamento del software. “Il software è semplice e l’unica parte difficile è implementare l’infrastruttura di gestione delle chiavi crittografiche. Ma poiché le nuove piattaforme automobilistiche stanno già utilizzando soluzioni crittografiche, questa infrastruttura esiste già o deve ancora essere costruita “, hanno osservato gli esperti.
Secondo Ken Tindell, il problema viene discusso attivamente con varie case automobilistiche e ci sono tutte le possibilità che nelle prossime generazioni di marchi famosi l’accesso al bus CAN venga implementato in modo diverso o verranno introdotti sistemi di protezione aggiuntivi, che ridurrà la probabilità di furto d’auto con questo metodo.
Redazione
All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...

La saga sulla sicurezza dei componenti di React Server continua questa settimana. Successivamente alla correzione di una vulnerabilità critica relativa all’esecuzione di codice remoto (RCE) che ha ...

Un nuovo allarme arriva dal sottobosco del cybercrime arriva poche ore fa. A segnalarlo l’azienda ParagonSec, società specializzata nel monitoraggio delle attività delle cyber gang e dei marketpla...